Январь 27, 2021 / Комментарии 0 |
ping-флуд (от англ. ping-flood, дословно: наводнение запросами) — тип атаки на сетевое оборудование, ставящий своей целью отказ в обслуживании. Ключевой особенностью (по сравнению с остальными видами флуд-атак) является возможность осуществления атаки «бытовыми средствами» (программами и утилитами, входящими в состав домашних/офисных версий операционных систем).
ICMP-сообщение (эхо-запрос) обрабатывается сетевым оборудованием третьего (и выше) уровня. В большинстве случаев это оборудование использует программные средства маршрутизации и обработки пакетов. При этом эхо-запрос требует от устройства принятия пакета, его обработки и формирования/отправки пакета с ответом на запрос. Объём выполняемых действий при этом многократно превышает объём работы по маршрутизации обычного пакета. Размер ICMP-запроса обычно небольшой (около 64 байт, при максимальном размере пакета IP 64 кбайт). В результате, при формальном сохранении небольшого трафика, возникает перегрузка по количеству пакетов, и устройство начинает терять остальные пакеты (по другим интерфейсам или протоколам), что и является целью атаки.
Некоторые провайдеры в договоре оговаривают отдельным пунктом ограничение на скорость ICMP-пакетов, оставляя за собой право прекращения предоставления услуги в случае ICMP-флуда, нарушающего работу сетевого оборудования.
При распределённой атаке (с нескольких тысяч узлов) ICMP-запросы поступают с обычной скоростью тестирования (около 1 пакета в секунду с узла), но одновременно с нескольких тысяч компьютеров. В этом случае итоговая нагрузка на устройство, являющееся целью атаки, может достигать пропускной способности канала (и заведомо превосходить скорость обработки пакетов устройством).
В апреле 2007 года сайты правительства Эстонии подверглись распределённой ICMP-атаке (в связи с событиями вокруг бронзового солдата). В качестве «орудия» атаки использовалась диагностическая утилита ping, отправляющая пакет объёмом 20000 байт на сайт www.riik.ee. По сообщениям СМИ, атака была успешной.
В 2010 году мощность одной распределённой DDoS-атаки впервые превысила 100 Гбит/сек.
Для противодействия атаке (помимо блокирования трафика с отдельных узлов и сетей) возможны следующие меры:
Читайте также
Ольга Сергеевна Журавлёва (род. 4 мая, 1987 года, Минск, БССР)
Hatachi no Morning Musume (яп. 二十歳のモーニング娘。) — второй мини-альбом японской женской
Алехандро Касона (исп. Alejandro Casona; настоящее имя Алехандро Родригес Альварес;
Сансерг (фр. Sancergues) — коммуна во Франции, находится в регионе
Себежский уезд (рус. дореф. Себежскій уҍздъ, белор. Себежскі павет) —
Эхиуриды (лат. Echiura, от греч. echis — змея, ura —
Брованова — деревня в Голышмановском городском округе Тюменской области России.
Йонас Стаугайтис (лит. Jonas Staugaitis, 20 мая 1868, Оментишкяй близ
«Призрак Оперы» (англ. The Phantom of the Opera, 1925) —
Список депутатов Государственной думы Российской Федерации V созыва
Персональный состав Государственной Думы России V созыва (алфавитный список) А
Порядок наследования иорданского престола
Порядок наследования иорданского престола — это список лиц, имеющих право
Антонио Кабрини (итал. Antonio Cabrini; 8 октября 1957, Кремона) —
Лука Марроне (итал. Luca Marrone; 28 марта 1990, Турин, Италия)
S35 (фр. Char 1935 S, также S-35 и Somua S35)
«Дедушка поневоле», или просто «Дедушка» (англ. Grandfathered) — американский комедийный